Asjade Interneti (IoT) turvamine SSL-iga /TLS

Lugege asjade Interneti (IoT) pakkujate ees seisvatest turbeprobleemidest ja sellest, kuidas SSL /TLS SSL-i sertifikaate saab kasutada IoT-seadmete turvamiseks.

Sissejuhatus

Alates kodustest turvakaameratest ja ukselukkudest kuni digibokside, termostaatide, köögiseadmete, meditsiiniseadmete ja valgusfoorideni on Interneti-ühendusega seadmete arv alates 2000. aastate algusest kasvanud hämmastavalt kiiresti. Hinnangud varieeruvad, kuid vastavalt Infographic Inteli avaldatud IoT, mis hõlmas 2. aastal 2006 miljardit „nutikat” objekti, peaks prognooside kohaselt 200. aastaks suurenema sada korda 2020 miljardi seadmeni. 26 asjade Interneti-seadet iga inimese kohta planeedil.

IoT plahvatusliku kasvuga on kaasnenud tõsised turvavead ja kasvupiinad. A Altman Vilandrie & Company 2017. aasta uuring, milles osales umbes 400 IT-juhti osutab, et peaaegu pooltel küsitletud ettevõtetel oli olnud vähemalt üks IoT-ga seotud turvarikkumine ja et rikkumiste maksumus moodustas „13.4% väiksemate ettevõtete kogutuludest ja sadu miljoneid dollareid suurimatele ettevõtetele”.

Enamikule tarbijatele kodust lähemal, hirmutavad uudised haavatavate kohta turvakaamerad ja nutikad lukud on üha tavalisemad. DEF CON 2016 üritusel osalesid Merculite Security teadlased tõstis esile mitu turvanõrkust levinud nutilukkudes, Sealhulgas neli tootjat, kes tarnivad lukke, mis kasutasid lihttekstparoole. Igaüks, kes jälgib sellise lukuga võrgusuhtlust, võib parooli hõlpsalt hankida, mis pole perede, kodude ja vara turvalisuse tagamiseks mõeldud seadme jaoks vastuvõetav.

SSL /TLS asjade Interneti jaoks

Interneti-ühendusega nutiseadmete tootjad ja müüjad ei saa enam lubada turvalisuse üle rahulolu tundmist, kuna ühiskond sõltub üha enam nende toodetest ja on haavatavatest külgedest teadlik. Üks oluline samm, mida IoT ettevõtted saavad teha, on installida avalikult usaldusväärne SSL /TLS oma seadmetes autentimise ja krüptimise sertifikaadid.

SSL /TLS protokoll kasutab asümmeetriline krüptimine kahe arvuti vahel jagatud andmete turvalisuse tagamiseks Internetis. Lisaks on SSL /TLS tagab serveri ja / või kliendi identiteedi kinnitamise. Kõige tavalisema stsenaariumi korral pakub HTTPS-server külastaja brauserile a sertifikaat mille on digitaalselt allkirjastanud avalik usaldusisik Sertifikaadi asutus (CA) meeldib SSL.com. SSL-i taga olev matemaatika /TLS veenduge, et CA digitaalallkirjastatud sertifikaate on piisavalt suure võtme suuruse tõttu praktiliselt võimatu võltsida. Avalikud pädevad asutused kontrollivad enne tunnistuste väljaandmist taotleja isikut. Operatsioonisüsteemi ja veebibrauseri pakkujad kontrollivad neid ka rangelt, et neid aktsepteerida ja hooldada usalduspoed (usaldusväärsete nimekirjad) juursertifikaadid installitud koos brauseri ja OS-i tarkvaraga).

Lihtsamalt öeldes, kui veebisaidil on avalikult usaldusväärse CA allkirjastatud sertifikaat, võivad veebibrauserid ja operatsioonisüsteemid usaldada, et saidi omanik on tegelikult see, kes nad väidavad olevat. Kasutajad, kes üritavad pääseda veebisaitidele, millel on sertifikaat mitte avalikult usaldatavatele vastatakse rangete turvahoiatuste ja teetõketega, millele tuleb klõpsata. Seda sama x.509 sertifikaatide kaudu autentimise põhiprintsiipi saab rakendada e-kirjavahetus, arvutikoodja Interneti-seadmed.

SSL /TLS saab kasutada ka autentimiseks kliendid. Näiteks võib ettevõte soovida, et ainult teatud töötajatel oleks juurdepääs veebipõhisele rakendusele ja saaks neile töötajatele kliendisertifikaatide väljastamise kaudu kasutada sertifikaate juurdepääsu saamiseks mandaatidena.

Mõlemad SSL /TLS kliendi ja serveri autentimisel on asjade Interneti jaoks oluline mõju ja kasutusvõimalused. Enamik meist on näinud selliseid sõnumeid nagu see enne oma allkirjastatud sertifikaadiga koduse traadita ruuteriga ühenduse loomise proovimist:

Chrome'i usalduse hoiatus

Avalikult usaldusväärse SSL-iga /TLS sertifikaate, ei näe teie kliendid kunagi teie seadme administraatori liideses selliseid teateid. Naastes ülaltoodud näite juurde, on SSL /TLS sertifikaate saaks kasutada Interneti-ühendusega „nutika” ukse lukustuse turvalisuse suurendamiseks järgmistel viisidel:

  • A paigaldamine usaldusväärselt serveri sertifikaat lukku, nii et selle veebipõhise liidesega ühenduv kasutaja ei pea läbi klõpsama turvahoiatuse ja / või lisama ise allkirjastatud sertifikaadi jaoks turvaerandi;
  • Nõudes a kliendi sertifikaat kasutaja nutitelefonis, et pääseda juurde liidese liidesele; ja / või
  • Krüptimine igasugune side kliendi ja luku vahel või luku ja selle pakkuja serverite vahel. Enam pole tavalise tekstiga paroole!

Tootjad võivad oma seadmetesse installida ka avalikult usaldusväärseid kliendisertifikaate, et autentida end kolmandate osapoolte pakkujatega. Näiteks Interneti-ühendusega digibokside tootja võiks kasutada SSL /TLS heli- ja videoteenuse pakkujatega ühenduse loomisel vastastikuse autentimise sertifikaadid.

Tulemusmured

Üks levinud mure Interneti integreerimisel PKI IoT-ga on idee, et SSL /TLS on väikeste vähese energiatarbega seadmete käsitsemiseks liiga arvutuslikult kallis ja mõne vanema pärandiseadme puhul võib see ka tõsi olla. SSL-i /TLS protokoll ei ole tingimata nii oluline, kui mõõta andmete edastamise kulusid, eriti kui tehingu maht suureneb. A 2011. aastal kasutatavate mobiilseadmete tarbitud energia uuring TLS näitab, et kuigi SSL /TLS üldkulud on olulised väga väikeste tehingute korral, mille maht on alla 10 kB, „kui tehingute maht on üle 500 kB, ületab tegelike andmete edastamiseks vajalik energia selgelt TLS energia üldkulud. ”

Praegu on programmi mitmeid kergeid rakendusi TLS protokoll, mis on saadaval vähese energiatarbega asjade Interneti-seadmete piirangute täitmiseks. Avatud lähtekoodiga TLS Toolkit (varem MatrixSSL) saab konfigureerida nii, et koodijalajälg oleks ainult 66 KB, ja käsitsi optimeerimise abil on võimalikud veelgi väiksemad jalajäljed. huntSSL, teine ​​avatud lähtekoodiga SSL /TLS raamatukogu, reklaamib minimaalset jalajälge 20–100 KB ja käitusmälu kasutust 1–36 KB. On selge, et need numbrid on juba väga tagasihoidlike spetsifikatsioonidega seadme puhul saavutatavad ja võime eeldada, et tarkvara edasine optimeerimine koos manustatud seadmete jaoks suurenenud võimsusega madalamate kuludega toimub.

Kuidas SSL.com saab aidata Interneti-tootjaid

SSL.com pakub Interneti-ruumis meie äriklientidele järgmisi maailmatasemel teenuseid ja eeliseid:

  • Kohandatud lahendused: Nagu SSLi eksperdid /TLS, SSL.com teeb koostööd Interneti asjade Interneti-tootjatega, et optimeerida nende seadmetele sertifikaatide genereerimist, installimist ja olelustsüklit.
  • Alluv CA: Võõrustas alluv CA (tuntud ka kui väljastanud CA) alates SSL.com pakub tootjatele täielikku kontrolli oma seadmetele avalikult usaldusväärsete lõpp-üksussertifikaatide väljaandmise üle väikese osa oma juur-CA ja erasektori asutamise kuludest PKI infrastruktuuri.
  • Haldamise tööriistad: SSL.comVeebihaldustööriistad võimaldavad seadmetootjatel hõlpsasti välja anda suuri sertifikaate ja hallata nende elutsüklit.
  • API: Asjade Interneti-tootjad saavad sertifikaatide väljastamist ja olelustsüklit automatiseerida SSL.coms SSL-i veebiteenused (SWS) API.
  • ACME: Hallake kohandatud asjaajamisseadmete sertifikaatide elutsüklit ACME-toega väljastav CA. ACME on välja töötatud standardne protokoll sertifikaadihalduseks, millel on palju avatud lähtekoodiga kliendi rakendusi.

Kuna asjade Interneti-seadmete arv kasvab plahvatuslikult, SSL.com omab kõiki vajalikke tööriistu ja asjatundlikkust, et aidata tootjatel ja müüjatel hallata avalikult usaldusväärsete turvasertifikaatide installimist ja elutsüklit ka kõige piiratud jõudlusega riistvaral. Kui see on ühendatud Internetiga, saame aidata teil seda kaitsta! Palun võtke meiega ühendust e-posti aadressil Support@SSL.com või helistage 1-SSL-sertifikaadile (1-775-237-8434), kui teil on küsimusi või soovite lisateavet SSL.comInterneti-lahendused. Ja nagu alati, tänan teid valiku eest SSL.com!

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile